SWA SWA.JACAD SQL注入漏洞 CVE-2018-17575 CNNVD-201809-1305

7.5 AV AC AU C I A
发布: 2018-09-28
修订: 2018-11-21

SWA SWA.JACAD是一套学术管理系统。该系统具有学术管理、财务管理和门户网站等功能。 SWA SWA.JACAD 3.1.37 Build 024版本中的/academico/aluno/esqueci-minha-senha/页面存在SQL注入漏洞。远程攻击者可借助‘studentId’参数利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息